做好工業(yè)控制系統(tǒng)的信息安全等級保護(hù)工作課件

上傳人:20****08 文檔編號:253392326 上傳時(shí)間:2024-12-12 格式:PPTX 頁數(shù):29 大?。?42.19KB
收藏 版權(quán)申訴 舉報(bào) 下載
做好工業(yè)控制系統(tǒng)的信息安全等級保護(hù)工作課件_第1頁
第1頁 / 共29頁
做好工業(yè)控制系統(tǒng)的信息安全等級保護(hù)工作課件_第2頁
第2頁 / 共29頁
做好工業(yè)控制系統(tǒng)的信息安全等級保護(hù)工作課件_第3頁
第3頁 / 共29頁

下載文檔到電腦,查找使用更方便

20 積分

下載資源

還剩頁未讀,繼續(xù)閱讀

資源描述:

《做好工業(yè)控制系統(tǒng)的信息安全等級保護(hù)工作課件》由會員分享,可在線閱讀,更多相關(guān)《做好工業(yè)控制系統(tǒng)的信息安全等級保護(hù)工作課件(29頁珍藏版)》請?jiān)谘b配圖網(wǎng)上搜索。

1、,單擊此處編輯母版標(biāo)題樣式,單擊此處編輯母版文本樣式,第二級,第三級,第四級,第五級,#,黨的十八大報(bào)告指出:世界仍然很不安寧。,,糧食安全、能源資源安全、網(wǎng)絡(luò)安全等全球性問題更加突出。,黨的十八大報(bào)告要求:建設(shè)下一代信息基礎(chǔ)設(shè)施,發(fā)展現(xiàn)代信息技術(shù)產(chǎn)業(yè)體系,健全信息安全保障體系,推進(jìn)信息網(wǎng)絡(luò)技術(shù)廣泛運(yùn)用。,高度關(guān)注海洋、太空、網(wǎng)絡(luò)空間安全。,黨的十八大報(bào)告指出:世界仍然很不安寧。,糧食安全、能源資,1,2,2010,年“震網(wǎng)”病毒事件破壞了伊朗核設(shè)施,震驚全球,這標(biāo)志著網(wǎng)絡(luò)攻擊從傳統(tǒng)“軟攻擊”升級為直接攻擊電力、金融、交通、核設(shè)施等核心要害系統(tǒng)的“硬摧毀”,導(dǎo)致基礎(chǔ)的工業(yè)控制系統(tǒng)破壞,對國家安

2、全、社會穩(wěn)定、經(jīng)濟(jì)發(fā)展、人民生活安定帶來嚴(yán)重?fù)p害,2 2010年“震網(wǎng)”病毒事件破壞了伊朗核設(shè)施,震驚全,3,2011,年工信部發(fā)布了,關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)安全管理的通知,,明確了重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全管理要求,對連接、組網(wǎng)、配置、設(shè)備選擇與升級、數(shù)據(jù)、應(yīng)急等管理方面提出了明確要求,3 2011年工信部發(fā)布了關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)安全管,4,信息安全等級保護(hù)是我國信息安全保障的基本制度,從,技術(shù),和,管理,兩個方面進(jìn)行安全建設(shè),做到可信、可控、可管,使工業(yè)控制系統(tǒng)具有抵御高強(qiáng)度連續(xù)攻擊(,APT,)的能力,4 信息安全等級保護(hù)是我國信息安全保障的基本制度,從技術(shù),一、工業(yè)控制系統(tǒng)安全需求,

3、一、工業(yè)控制系統(tǒng)安全需求,5,6,工業(yè)控制系統(tǒng)(,ICS,)包括,:,1,、監(jiān)控與數(shù)據(jù)采集(,SCADA,),4,、可編程邏輯控制器(,PLC,),2,、分布式控制系統(tǒng)(,DCS,),3,、過程控制系統(tǒng)(,PCS,),5,、應(yīng)急管理系統(tǒng)(,EMS,)等,6工業(yè)控制系統(tǒng)(ICS)包括:1、監(jiān)控與數(shù)據(jù)采集(SCADA,7,隨著信息化不斷深入,工控系統(tǒng)從封閉、孤立的系統(tǒng)走向互聯(lián)體系的,IT,系統(tǒng),采用以太網(wǎng)、,TCP/IP,網(wǎng)及各種無線網(wǎng),控制協(xié)議遷移到應(yīng)用層;采用標(biāo)準(zhǔn)商用操作系統(tǒng)、中間件與各種通用軟件,已變成開放、互聯(lián)、通用和標(biāo)準(zhǔn)化的信息系統(tǒng)。因此,安全風(fēng)險(xiǎn)也等同于通用的信息系統(tǒng),7隨著信息化不斷

4、深入,工控系統(tǒng)從封閉、孤立的系統(tǒng)走向互聯(lián)體系,8,工控網(wǎng)絡(luò)架構(gòu),互聯(lián)網(wǎng),企業(yè)管理網(wǎng),生產(chǎn)監(jiān)控網(wǎng),現(xiàn)場控制網(wǎng),8工控網(wǎng)絡(luò)架構(gòu)互聯(lián)網(wǎng)企業(yè)管理網(wǎng)生產(chǎn)監(jiān)控網(wǎng)現(xiàn)場控制網(wǎng),9,1,、實(shí)時(shí)性通信,2,、系統(tǒng)不允許重啟,3,、人和控制過程安全,4,、加入安全后,不影響控制流程,5,、通信協(xié)議多種多樣,6,、設(shè)備不易更換,7,、設(shè)備生命周期為,15-20,年,特殊要求,:,傳統(tǒng)的“封堵查殺”安全防護(hù)技術(shù)難以解決工控系統(tǒng)安全,91、實(shí)時(shí)性通信特殊要求:傳統(tǒng)的“封堵查殺”安全防護(hù)技術(shù)難以,二、信息安全等級保護(hù),適用于工業(yè)控制系統(tǒng),二、信息安全等級保護(hù),10,11,工業(yè)控制系統(tǒng)網(wǎng)絡(luò)架構(gòu)是依托網(wǎng)絡(luò)技術(shù),將控制計(jì)算節(jié)點(diǎn)構(gòu)

5、建成為工業(yè)生產(chǎn)過程控制的計(jì)算環(huán)境,是屬于等級保護(hù)信息系統(tǒng)范圍,11工業(yè)控制系統(tǒng)網(wǎng)絡(luò)架構(gòu)是依托網(wǎng)絡(luò)技術(shù),將控制計(jì)算節(jié)點(diǎn)構(gòu)建成,1,、將,ICS,按安全等級劃分區(qū)域,國際標(biāo)準(zhǔn)化組織,ISA,提出區(qū)域防護(hù)概念,2,、區(qū)域間通過唯一的管道通信,3.,、對區(qū)域間和區(qū)域內(nèi)實(shí)施不同的安全策略,防止威脅在區(qū)域間交叉感染,遏制本區(qū)域內(nèi)的入侵威脅,1、將ICS按安全等級劃分區(qū)域國際標(biāo)準(zhǔn)化組織ISA提出區(qū)域防,12,13,按國家信息安全等級保護(hù)有關(guān)標(biāo)準(zhǔn)和規(guī)定,確定定級對象:,一般先劃分安全區(qū)域,可分為企業(yè)管理、生產(chǎn)監(jiān)控和現(xiàn)場控制三個大區(qū),每個安全區(qū)內(nèi)可按統(tǒng)一的生產(chǎn)業(yè)務(wù)流程、軟硬件資源相對獨(dú)立和管理責(zé)任明確三個條件確

6、定定級信息系統(tǒng),再按其重要程度確定具體等級,13按國家信息安全等級保護(hù)有關(guān)標(biāo)準(zhǔn)和規(guī)定,確定定級對象:一般,14,用于冶金、化工、能源、交通、水利系統(tǒng)領(lǐng)域的工業(yè)控制系統(tǒng)會涉及社會穩(wěn)定和國家安全,多數(shù)系統(tǒng)屬,3,級以上,尤其是生產(chǎn)監(jiān)控現(xiàn)和現(xiàn)場控制系統(tǒng)含有大量的,4,級系統(tǒng),14用于冶金、化工、能源、交通、水利系統(tǒng)領(lǐng)域的工業(yè)控制系統(tǒng)會,三、工業(yè)控制系統(tǒng)等級保護(hù)技術(shù)框架,三、工業(yè)控制系統(tǒng)等級保護(hù)技術(shù)框架,15,針對計(jì)算資源(軟硬件)構(gòu)建保護(hù)環(huán)境,以可信計(jì)算基(,TCB,)為基礎(chǔ),層層擴(kuò)充,對計(jì)算資源進(jìn)行保護(hù),You can,Be like,God,1,、可信,You can,Be like,God,2

7、,、可控,You can,Be like,God,3,、可管,針對信息資源(數(shù)據(jù)及應(yīng)用)構(gòu)建業(yè)務(wù)流程控制鏈,以訪問控制為核心,實(shí)行主體(用戶)按策略規(guī)則訪問客體(信息資源),保證資源安全必須實(shí)行科學(xué)管理,強(qiáng)調(diào)最小權(quán)限管理,尤其是高等級系統(tǒng)實(shí)行三權(quán)分離管理體制,不許設(shè)超級用戶,信息安全等級保護(hù)要做到,針對計(jì)算資源(軟硬件)構(gòu)建保護(hù)環(huán)境,以可信計(jì)算基(T,16,針對工業(yè)控制特點(diǎn),按,GB/17859,要求,構(gòu)建在,安全管理中心,支持下的,計(jì)算環(huán)境 區(qū)域邊界 通信網(wǎng)絡(luò),三重防御體系是必要的,可行的,具體設(shè)計(jì)可參照(,GB/T25070-2010,),做好工業(yè)控制系統(tǒng)的信息安全等級保護(hù)工作課件,17,

8、18,區(qū)域邊界安全防護(hù),實(shí) 現(xiàn),通信網(wǎng)絡(luò)安全互聯(lián),計(jì)算環(huán)境 可信免疫,18 區(qū)域邊界安全防護(hù)實(shí) 現(xiàn)通信網(wǎng)絡(luò)安全互聯(lián) 計(jì)算環(huán)境,19,安全管理中心支持下的計(jì)算環(huán)境、區(qū)域邊界、通信網(wǎng)絡(luò)三重防御多級互聯(lián)技術(shù)框架:,19,邊界防護(hù),系統(tǒng) 安全 審計(jì),安全管理中心,現(xiàn)場控制,計(jì)算環(huán)境,生產(chǎn)監(jiān)控計(jì)算環(huán)境,企業(yè)管理計(jì)算環(huán)境,邊界防護(hù),邊界隔離,互聯(lián)網(wǎng),安全管理中心,安全管理中心,安全管理中心,二級,一級,19安全管理中心支持下的計(jì)算環(huán)境、區(qū)域邊界、通信網(wǎng)絡(luò)三重防御,20,20,邊界防護(hù),現(xiàn)場控制,計(jì)算環(huán)境,生產(chǎn)監(jiān)控計(jì)算環(huán)境,企業(yè)管理計(jì)算環(huán)境,邊界防護(hù),邊界隔離,互聯(lián)網(wǎng),1,)計(jì)算環(huán)境,20,20,系統(tǒng) 安全

9、 審計(jì),安全管理中心,安全管理中心,安全管理中心,安全管理中心,二級,一級,節(jié)點(diǎn)子系統(tǒng)通過在操作系統(tǒng)核心層、系統(tǒng)層設(shè)置以了一個嚴(yán)密牢固的防護(hù)層,通過對用戶行為的控制,可以有效防止非授權(quán)用戶訪問和授權(quán)用戶越權(quán)訪問,確保信息和信息系統(tǒng)的保密性和完整性安全,從而為典型應(yīng)用子系統(tǒng)的正常運(yùn)行和免遭惡意破壞提供支撐和保障,安全保護(hù)環(huán)境為應(yīng)用系統(tǒng)(如安全,OA,系統(tǒng)等)提供安全支撐服務(wù)。通過實(shí)施三級安全要求的業(yè)務(wù)應(yīng)用系統(tǒng),使用安全保護(hù)環(huán)境所提供的安全機(jī)制,為應(yīng)用提供符合三級要求的安全功能支持和安全服務(wù),2020邊界防護(hù)現(xiàn)場控制生產(chǎn)監(jiān)控計(jì)算環(huán)境企業(yè)管理計(jì)算環(huán)境邊界,21,21,2,)應(yīng)用區(qū)域邊界,21,21,

10、系統(tǒng) 安全 審計(jì),安全管理中心,安全管理中心,安全管理中心,安全管理中心,二級,一級,邊界防護(hù),現(xiàn)場控制,計(jì)算環(huán)境,生產(chǎn)監(jiān)控計(jì)算環(huán)境,企業(yè)管理計(jì)算環(huán)境,邊界防護(hù),邊界隔離,互聯(lián)網(wǎng),區(qū)域邊界子系統(tǒng)通過對進(jìn)入和流出安全保護(hù)環(huán)境的信息流進(jìn)行安全檢查,確保不會有違背系統(tǒng)安全策略的信息流經(jīng)過邊界,是三級信息系統(tǒng)的,第二道安全屏障,2121 2)應(yīng)用區(qū)域邊界 2121系統(tǒng) 安全 審,22,22,3,)通信網(wǎng)絡(luò),22,22,系統(tǒng) 安全 審計(jì),安全管理中心,安全管理中心,安全管理中心,安全管理中心,二級,一級,邊界防護(hù),現(xiàn)場控制,計(jì)算環(huán)境,生產(chǎn)監(jiān)控計(jì)算環(huán)境,企業(yè)管理計(jì)算環(huán)境,邊界防護(hù),邊界隔離,互聯(lián)網(wǎng),通信網(wǎng)

11、絡(luò)子系統(tǒng)通過對通信數(shù)據(jù)包的保密性和完整性進(jìn)行保護(hù),確保其在傳輸過程中不會被非授權(quán)竊聽和篡改,使得數(shù)據(jù)在傳輸過程中的安全得到了保障,是三級信息系統(tǒng)的,外層安全屏障,2222 3)通信網(wǎng)絡(luò) 2222系統(tǒng) 安全 審計(jì)安全,4,)管理中心,系統(tǒng) 安全 審計(jì),安全管理中心,安全管理中心,安全管理中心,安全管理中心,二級,一級,邊界防護(hù),現(xiàn)場控制,計(jì)算環(huán)境,生產(chǎn)監(jiān)控計(jì)算環(huán)境,企業(yè)管理計(jì)算環(huán)境,邊界防護(hù),邊界隔離,互聯(lián)網(wǎng),系統(tǒng)管理子系統(tǒng)負(fù)責(zé)對安全保護(hù)環(huán)境中的計(jì)算節(jié)點(diǎn)、安全區(qū)域邊界、安全通信網(wǎng)絡(luò)實(shí)施集中管理和維護(hù),包括用戶身份管理、資源管理、應(yīng)急處理等,為三級信息系統(tǒng)的安全提供基礎(chǔ)保障,安全管理子系統(tǒng)是信息系

12、統(tǒng)的,控制中樞,,主要實(shí)施標(biāo)記管理、授權(quán)管理及策略管理等。安全管理子系統(tǒng)通過制定相應(yīng)的系統(tǒng)安全策略,并且強(qiáng)制節(jié)點(diǎn)子系統(tǒng)、區(qū)域邊界子系統(tǒng)、通信網(wǎng)絡(luò)子系統(tǒng)及節(jié)點(diǎn)子系統(tǒng)執(zhí)行,從而實(shí)現(xiàn)了對整個信息系統(tǒng)的,集中管理,,為三級信息系統(tǒng)的安全提供了有力保障,審計(jì)子系統(tǒng)是系統(tǒng)的,監(jiān)督中樞,,安全審計(jì)員通過制定審計(jì)策略,強(qiáng)制節(jié)點(diǎn)子系統(tǒng)、區(qū)域邊界子系統(tǒng)、通信網(wǎng)絡(luò)子系統(tǒng)、安全管理子系統(tǒng)、系統(tǒng)管理子系統(tǒng)執(zhí)行,從而實(shí)現(xiàn)對整個信息系統(tǒng)的行為審計(jì),確保用戶無法抵賴違背系統(tǒng)安全策略的行為,同時(shí)為應(yīng)急處理提供依據(jù),4)管理中心 系統(tǒng) 安全 審計(jì)安全管理中心安全,23,四、堅(jiān)持自主創(chuàng)新,縱深防御,四、堅(jiān)持自主創(chuàng)新,縱深防御,24

13、,25,工控系統(tǒng)是定制的運(yùn)行系統(tǒng),其資源配置和運(yùn)行流程具唯一性和排它性特點(diǎn),用防火墻、殺病毒、漏洞掃描不僅效果不好,而且今引起新的安全問題,25工控系統(tǒng)是定制的運(yùn)行系統(tǒng),其資源配置和運(yùn)行流程具唯一性和,26,堅(jiān)持自主創(chuàng)新,采用可信計(jì)算技術(shù),使每個計(jì)算節(jié)點(diǎn)、通信節(jié)點(diǎn)都有可信保障功能,那么,系統(tǒng)資源不會被篡改,處理流程不會被干擾破壞,使系統(tǒng)能按預(yù)定的目標(biāo)正確運(yùn)行,“震網(wǎng)”、“火焰”等病毒攻擊不查即殺,26堅(jiān)持自主創(chuàng)新,采用可信計(jì)算技術(shù),使每個計(jì)算節(jié)點(diǎn)、通信節(jié)點(diǎn),27,堅(jiān)持縱深防御,克服“封堵查殺”被動局面,1,、加強(qiáng)信息系統(tǒng)整體防護(hù),建設(shè)區(qū)域隔離、系統(tǒng)控制的三重防護(hù)、多級互聯(lián)體系結(jié)構(gòu),2,、重點(diǎn)做好操作人員使用的終端防護(hù)。把住攻擊發(fā)起的源頭關(guān),做到操作使用安全,3,、加強(qiáng)處理流程控制,防止內(nèi)部攻擊,提高計(jì)算節(jié)點(diǎn)自我免疫能力,減少封堵,27堅(jiān)持縱深防御,克服“封堵查殺”被動局面1、加強(qiáng)信息系統(tǒng)整,28,4,、加強(qiáng)技術(shù)平臺支持下的安全管理,基于安全策略,與業(yè)務(wù)處理、監(jiān)控及日常管理制度有機(jī)結(jié)合。,5,、加強(qiáng)系統(tǒng)層面安全機(jī)制,減少應(yīng)用層面的改動,梳理處理流程,制定控制策略,嵌入系統(tǒng)內(nèi)核,實(shí)現(xiàn)控制。,284、加強(qiáng)技術(shù)平臺支持下的安全管理,基于安全策略,與業(yè)務(wù)處,謝謝!敬請指正!,謝謝!敬請指正!,29,

展開閱讀全文
溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

相關(guān)資源

更多
正為您匹配相似的精品文檔
關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!

五月丁香婷婷狠狠色,亚洲日韩欧美精品久久久不卡,欧美日韩国产黄片三级,手机在线观看成人国产亚洲